チャットボットポリシー - AWS Organizations

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

チャットボットポリシー

のチャットボットポリシー AWS Organizations を使用すると、Slack や Microsoft Teams などのチャットアプリケーションから組織のアカウントへのアクセスを制御できます。

AWS Chatbot は、 AWS DevOps およびソフトウェア開発チームがメッセージングプログラムチャットルームを使用して、 内の運用イベントをモニタリングして対応できるようにする サービスです AWS クラウド。 AWS Chatbot は Amazon Simple Notification Service (Amazon SNS) からの AWS のサービス 通知を処理し、チャットルームに転送して、チームが場所に関係なくすぐに分析して対応できるようにします。

チャットボットポリシーの仕組み

チャットボットポリシーを使用すると、組織の管理アカウントまたは委任管理者は、組織全体で以下を実行できます。

  • サポートされているチャットアプリケーション (Amazon Chime、Microsoft Teams、および Slack) を使用できます。

  • チャットクライアントへのアクセスを特定のワークスペース (Slack) とチーム (Microsoft Teams) に制限します。

  • Slack チャネルの可視性をパブリックチャネルまたはプライベートチャネルに制限します。

  • 特定のロール設定を設定して適用します。

チャットボットポリシーは、ロール設定チャネルガードレールポリシーなどのアカウントレベルの設定を制限し、優先されます。チャットボットポリシーには、 AWS Chatbot コンソールまたは Organizations コンソールからアクセスおよび変更できます。

ポリシーがアカウントと組織単位 (OU) にアタッチされると、対象範囲内のアカウントの現在および将来の AWS Chatbot 設定は、ガバナンスとアクセス許可の設定に自動的に準拠します。詳細については、「Understanding management policy inheritance」を参照してください。

チャットボットポリシーによって制限されたアクションを実行しようとすると、チャットボットポリシーが原因でアクションが許可されないというエラーメッセージが表示され、組織の管理アカウントまたは委任された管理者に連絡することをお勧めします。

注記

チャットボットポリシーはランタイムに検証されます。つまり、既存のリソースがコンプライアンスを継続的にチェックされます。通知を送信したり、 とやり取りしたりするためのランタイムベースのIAMアクセス許可 AWS Chatbot は現在サポートされていないため、既存のIAMアクセス許可と重複することはありません。